-
Trojan:Win32/Vundo.KT
Всем привет!
Сеодня Поймала заразу.
Перестал работать IE.
AVPTool этот троян не замечает,NOD тоже ,только защитник при загузки ПК пишет найден ТОЯН,ЖМУ удалить,но при следующей загрузке он снова на месте
С AVZ ничего не выходит((((((:(
Помогите,пожалуйста.
-
[QUOTE='MrSmith01;663010']С AVZ ничего не выходит(((((([/QUOTE]Если не запускается, попробуйте полиморфный AVZ из моей подписи
-
я скачал, жму пуск...
жду....
тороян не находет....
Троян все равно на месте
-
Выполните [url=http://virusinfo.info/pravila.html]Правила[/url].
-
Все сделал как написанно в Правилах
Вот логи [ATTACH]249936[/ATTACH]
[ATTACH]249937[/ATTACH]
[ATTACH]249938[/ATTACH]
-
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
[code]begin
SetAVZGuardStatus(True);
DeleteFileMask('C:\Users\All Users\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC', '*.*', true);
DeleteFileMask('C:\ProgramData\Application Data\Microsoft\IdentityCRL\production\temp', '*.*', true); QuarantineFile('c:\users\Илья и Ольга\appdata\roaming\netprotocol.exe','');
DeleteFile('c:\users\Илья и Ольга\appdata\roaming\netprotocol.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин через ссылку [b][color=red]Прислать запрошенный карантин [/color][/b] вверху темы, как написано в приложении 3 Правил.
[B]Обновите базы AVZ[/B].
Сделайте новые логи и приложите к этой теме.
-
-
Продолжаем разговор.[QUOTE='AndreyKa;663168'][B]Обновите базы AVZ[/B].
Сделайте новые логи и приложите к этой теме. [/QUOTE]
-
-
Не видно ничего подозрительного.
Выполните процедуру, описанную в первом сообщении: [url]http://virusinfo.info/showthread.php?t=3519[/url]
Проблема решена?
PS Установите SP2 на Windows.
-
ОГРОМНОЕ ВАМ СПАСИБО!!
Проблема решена, ТРОЯН больше не вылазеет!!
ОГРОМНОЕ СПАСИБО!:D:D:D
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\users\илья и ольга\appdata\roaming\netprotocol.exe - [B]Trojan.Win32.Pakes.ofl[/B][/LIST][/LIST]
Page generated in 0.00669 seconds with 10 queries